分享短信接口保護(hù)方案完整版 |
聯(lián)系人:浪子心 (先生) | 手機(jī):18688442434 |
電話: |
傳真: |
郵箱:2693768206@qq.com | 地址:廣州天河黃村 |
說起短信驗(yàn)證碼事件,網(wǎng)上可謂一搜一籮筐,在淺談夢(mèng)網(wǎng)短信驗(yàn)證碼平臺(tái)針對(duì)此事件做的短信驗(yàn)證碼接口保護(hù)方案之前,先讓夢(mèng)網(wǎng)短信驗(yàn)證碼平臺(tái)的小編從技術(shù)角度為您講解短信驗(yàn)證碼轟炸原理。首先,許多網(wǎng)站都依據(jù)手機(jī)號(hào)碼作為用戶身份的唯一ID,在用戶注冊(cè)、用戶身份二次校驗(yàn)等場(chǎng)景,常常采用發(fā)送短信驗(yàn)證碼的方式來校驗(yàn)用戶的真實(shí)手機(jī)號(hào)碼。如果短信發(fā)送流程有邏輯漏洞或者干脆短信接口不做任何控制,就會(huì)給不法分子留下鉆空子的機(jī)會(huì),他們會(huì)收集網(wǎng)上非常多的短信驗(yàn)證接口,一旦接到攻擊某個(gè)手機(jī)號(hào)碼的任務(wù),系統(tǒng)就會(huì)向所有這些接口發(fā)送請(qǐng)求,同時(shí)附帶被攻擊的手機(jī)號(hào)碼。緊接著各種各樣的注冊(cè)短信、二次校驗(yàn)短信就會(huì)向潮水一般涌向被攻擊的手機(jī)。這就是短信驗(yàn)證碼轟炸的原理。那么夢(mèng)網(wǎng)短信驗(yàn)證碼平臺(tái)為什么要說從此不再怕短信驗(yàn)證碼轟炸了呢,因?yàn),從另一方面,短信轟炸的背后深層次原因來自網(wǎng)站沒有對(duì)自身的短信發(fā)送接口采取保護(hù)措施。對(duì)于擁有這些短信校驗(yàn)接口的網(wǎng)站來說,自己的接口被濫用,不僅僅會(huì)帶來品牌商的損失(設(shè)想自己的產(chǎn)品名稱作為垃圾短信出現(xiàn)在用戶的手機(jī)里),更重要的是,由于每發(fā)送一條短信,企業(yè)都需要向服務(wù)商交納5分到1毛不等的費(fèi)用,這可是實(shí)實(shí)在在的金錢損失。筆者就曾見過某大型網(wǎng)站每天僅發(fā)送垃圾短信的費(fèi)用就達(dá)到上萬元!夢(mèng)網(wǎng)短信平臺(tái)也和大多短信平臺(tái)一樣,曾經(jīng)從針對(duì)單個(gè)手機(jī)號(hào)碼每天限定一定的短信發(fā)送次數(shù),限定來源ip的接口請(qǐng)求次數(shù)或頻率,每條短信發(fā)送之前都加上驗(yàn)證碼校驗(yàn),只有提供正確的驗(yàn)證碼,才發(fā)送短信,但結(jié)果呢,結(jié)果是短信轟炸依然橫行于世。經(jīng)過夢(mèng)網(wǎng)短信平臺(tái)技術(shù)部的努力,終于研究出了一套能夠輕松防護(hù)針對(duì)短信驗(yàn)證碼接口的攻擊的短信接口保護(hù)方案,同時(shí)對(duì)正常用戶的體驗(yàn)沒有任何影響。這還不是最關(guān)鍵的,最關(guān)鍵的是,接入方式尤其簡(jiǎn)單!夢(mèng)網(wǎng)短信驗(yàn)證碼平臺(tái)的方案是一個(gè)多維度多模塊的保護(hù)方案,同時(shí)在事前、事中、事后都有針對(duì)性措施。1、欺詐情報(bào)針對(duì)網(wǎng)上非常流行的短信接口攻擊程序,夢(mèng)網(wǎng)會(huì)時(shí)刻監(jiān)控市面上流行的攻擊工具,并實(shí)時(shí)監(jiān)測(cè)這些工具利用的短信接口是否屬于您的網(wǎng)站。 2、代理監(jiān)測(cè),代理是偽造網(wǎng)絡(luò)身份最常用的方法。夢(mèng)網(wǎng)會(huì)探測(cè)發(fā)送請(qǐng)求的來源ip地址是否是代理ip。夢(mèng)網(wǎng)的代理檢測(cè)能夠準(zhǔn)確檢測(cè)多種代理方式,包括:HTTP、SSH、SOCKSV5、VPN等,VPN包括PPTP和L2TP等多種類型。 3、地址位置技術(shù)指數(shù),短信接口涉及到的兩個(gè)數(shù)據(jù)指標(biāo):ip地址和手機(jī)號(hào)碼都伴隨著地理位置屬性。通過對(duì)夢(mèng)網(wǎng)的GEO-IP庫(kù)和手機(jī)號(hào)碼歸屬地庫(kù)的映射,夢(mèng)網(wǎng)從地理位置的維度判斷風(fēng)險(xiǎn),例如手機(jī)號(hào)碼歸屬地與ip歸屬地不同等等,并且我們會(huì)總結(jié)相關(guān)的經(jīng)驗(yàn),對(duì)來自高危地區(qū)的請(qǐng)求做加權(quán)識(shí)別。 4、規(guī)則引擎,上面提到的各種代理、設(shè)備指紋、地理位置,都是行為或者數(shù)據(jù)特性,都需要通過規(guī)則引擎才能決策出最后的結(jié)果。夢(mèng)網(wǎng)的規(guī)則引擎配置靈活性能也非常優(yōu)異,上線以來對(duì)接了3000家客戶幾萬條規(guī)則,經(jīng)受住了巨大的考驗(yàn)。 5、號(hào)碼黑名單,解決短信接口的濫用,僅僅解決了一部分問題。對(duì)于現(xiàn)在猖獗的刷單客,羊毛黨來說,他們常常利用專門用來刷單手機(jī)小號(hào)進(jìn)行垃圾注冊(cè),刷單、搶紅包,夢(mèng)網(wǎng)短信接口保護(hù)方案會(huì)實(shí)時(shí)將請(qǐng)求短信接口的號(hào)碼與夢(mèng)網(wǎng)龐大的手機(jī)黑名單庫(kù)進(jìn)行匹配,準(zhǔn)確識(shí)別虛假號(hào)碼,通信小號(hào)等各種惡意號(hào)碼。夢(mèng)網(wǎng)短信驗(yàn)證碼平臺(tái)的目標(biāo)是不浪費(fèi)客戶一分錢,確保每一條短信都發(fā)送到真正的客戶手機(jī)上。 http://www.monyun.cn 短信驗(yàn)證碼、短信接口、短信平臺(tái)、驗(yàn)證碼短信、語音驗(yàn)證碼、手機(jī)驗(yàn)證碼短信平臺(tái) |
版權(quán)聲明:以上所展示的信息由會(huì)員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會(huì)員負(fù)責(zé)。機(jī)電之家對(duì)此不承擔(dān)任何責(zé)任。 友情提醒:為規(guī)避購(gòu)買風(fēng)險(xiǎn),建議您在購(gòu)買相關(guān)產(chǎn)品前務(wù)必確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。 |
機(jī)電之家網(wǎng) - 機(jī)電行業(yè)權(quán)威網(wǎng)絡(luò)宣傳媒體
關(guān)于我們 | 聯(lián)系我們 | 廣告合作 | 付款方式 | 使用幫助 | 會(huì)員助手 | 免費(fèi)鏈接Copyright 2011 jdzj.com All Rights Reserved技術(shù)支持:杭州濱興科技有限公司
銷售熱線:0571-28292387 在線客服:0571-87774297
展會(huì)合作/友情連接:0571-87774298
網(wǎng)站服務(wù)咨詢:0571-28292385
投訴熱線:400-6680-889(分機(jī)7)
網(wǎng)站經(jīng)營(yíng)許可證:浙B2-20080178